Pixelpost 1-5rc1-2及更早版本中的index.php存在多个SQL注入漏洞,远程攻击者可通过(1)category或(2)archivedate参数来执行任意SQL命令并利用它们来获取管理员权限。